CA erstellen: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
(Die Seite wurde neu angelegt: „= aes256 with password = Als erstes wird ein Privater Schlüssel der CA erstellt. Dieser wird mit einem Passwort geschützt. *openssl genrsa -aes256 -out ca.ke…“) |
|||
| Zeile 5: | Zeile 5: | ||
Im zweiten Schritt passieren mehrere Dinge.Es wird ein Öffentlicher Schlüssel erstellt. Dann bekommt die CA einen Distinguish Name. Dies wird dann gleich signiert. | Im zweiten Schritt passieren mehrere Dinge.Es wird ein Öffentlicher Schlüssel erstellt. Dann bekommt die CA einen Distinguish Name. Dies wird dann gleich signiert. | ||
*openssl req -new -key ca.key -x509 -days 3650 -out ca.crt | *openssl req -new -key ca.key -x509 -days 3650 -out ca.crt | ||
| + | =Resultat= | ||
| + | {{#drawio:ca}} | ||
Version vom 4. Juli 2021, 15:56 Uhr
aes256 with password
Als erstes wird ein Privater Schlüssel der CA erstellt. Dieser wird mit einem Passwort geschützt.
- openssl genrsa -aes256 -out ca.key 2048
CA selbst signieren
Im zweiten Schritt passieren mehrere Dinge.Es wird ein Öffentlicher Schlüssel erstellt. Dann bekommt die CA einen Distinguish Name. Dies wird dann gleich signiert.
- openssl req -new -key ca.key -x509 -days 3650 -out ca.crt
